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Kleine Anfrage 

der Abgeordneten Stephan Thomae, Grigorios Aggelidis, Renata Alt, 

Christine Aschenberg-Dugnus, Nicole Bauer, Jens Beeck, Nicola Beer, 

Dr. Jens Brandenburg (Rhein-Neckar), Mario Brandenburg, 

Dr. Marco Buschmann, Karlheinz Busen, Britta Katharina Dassler, 

Bijan Djir-Sarai, Dr. Marcus Faber, Otto Fricke, Thomas Hacker, 

Katrin Helling-Plahr, Markus Herbrand, Torsten Herbst, Katja Hessel, 

Manuel Höferlin, Dr. Christoph Hoffmann, Reinhard Houben, Ulla Ihnen, 

Olaf in der Beek, Gyde Jensen, Dr. Christian Jung, Thomas L. Kemmerich, 
Karsten Klein, Daniela Kluckert, Pascal Kober, Carina Konrad, Alexander Külitz, 
Alexander Graf Lambsdorff, Ulrich Lechte, Till Mansmann, Dr. Martin Neumann, 
Frank Sitta, Judith Skudelny, Bettina Stark-Watzinger, Benjamin Strasser, 

Katja Suding, Linda Teuteberg, Michael Theurer, Manfred Todtenhausen, 

Sandra Weeser, Katharina Willkomm und der Fraktion der FDP 


Bedrohung durch Cyberangriffe 


Im Mai 2015 wurde ein Cyberangriff auf das interne Netzwerk des Deutschen 
Bundestages entdeckt (vgl. www.zeit.de/digital/datenschutz/2015-05/hackerangriff- 
bundestag-sommerpause), hinter dem russische Hacker der APT28-Gruppe ver¬ 
mutet wurden (vgl. www.zeit.de/2017/20/cyberangriff-bundestag-fancy-bear- 
angela-merkel-hacker-russland). Noch im selben Jahr soll die gleiche Gruppe 
Angriffe auf mehrere NATO-Staaten sowie Riistungsuntemehmen insbesondere 
aus der Luft- und Raumfahrtbranche verübt haben (vgl. https://web.archive.org/ 
web/20170702222852/www. tagesschau.de/inland/hacker-123. html). Am 15. und 
24. August 2016 kam es zu sog. Spear-Phishing-Angriffen unter anderem auf 
Mitglieder des Deutschen Bundestages (vgl. www.spiegel.de/netzwelt/netzpolitik/ 
bundestag-spur-von-hacker-angriff-fuehrt-nach-russland-a-111 3264.html). 

Ende 2016 wurden auf der Internetseite WikiLeaks Dokumente aus dem NSA- 
Untersuchungsausschuss veröffentlicht (Vgl. www.zeit.de/digital/datenschutz/ 
2016-12/wikileaks-veroeffentlichung-nsa-untersuchungsausschuss-dokumente). 

Im Februar 2018 wurde der Hackerangriff auf das Datennetz der Bundesverwal¬ 
tung, der Informationsverbund Berlin-Bonn (IVBB), öffentlich (vgl. www.zeit. 
de/digital/datenschutz/2018-02/hacker-dringen-in-deutsches-regierungsnetz-ein). 

Im Januar 2019 wurde ein Fall des Doxing bekannt, bei dem Daten von fast 1000 
Politikern bzw. Prominenten im Internet veröffentlicht wurden (vgl. www.zeit.de/ 
politik/deutschland/2019-0 l/hackerangriff-politiker-leak-daten-dokumente-twitter). 

Diese nicht abschließende Liste sicherheitsrelevanter Aktivitäten zeigt, dass die 
Bedrohung durch Cyberangriffe wächst. 
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Wir fragen die Bundesregierung: 

1. Wie definiert die Bundesregierung den Begriff „Cyberangriff‘? 

2. Welche Aktivitäten fasst die Bundesregierung unter den Begriff Cyberan¬ 
griff (bitte um Auflistung der Aktivitäten und Angabe der Definition)? 

3. Welche im engen Zusammenhang mit Cyberkriminalität stehenden sicher¬ 
heitsrelevanten Aktivitäten gibt es nach Kenntnis der Bundesregierung in der 
Bundesrepublik Deutschland (bitte um Auflistung der Aktivitäten und An¬ 
gabe der Definition)? 

4. Wie viele Cyberangriffe oder sonstige sicherheitsrelevante Aktivitäten gab 
es nach Kenntnis der Bundesregierung seit 2010 auf staatliche Institutionen 
(bitte um Aufschlüsselung nach Jahren, Institutionen, Aktivität und Urhe¬ 
ber)? 

5. Wie viele Cyberangriffe oder sonstige sicherheitsrelevante Aktivitäten gab 
es nach Kenntnis der Bundesregierung seit 2010 auf die Deutsche Bahn AG, 
die Deutsche Telekom AG, sowie auf andere öffentliche Unternehmen (bitte 
um Aufschlüsselung nach Jahren, Datum, Ziel-Unternehmen, Aktivität, 
Dauer der Aktivität und Urheber der Aktivität)? 

6. Wie viele Cyberangriffe oder sonstige sicherheitsrelevante Aktivitäten gab 
es nach Kenntnis der Bundesregierung seit 2010 auf private Unternehmen 
(bitte um Aufschlüsselung nach Jahren, Datum, Ziel-Unternehmen, Aktivi¬ 
tät, Dauer der Aktivität und Urheber der Aktivität)? 

7. In wie vielen Fällen konnte die Identität der Täter einwandfrei festgestellt 
werden? 

8. In wie vielen Fällen kam es zu einer Verurteilung (bitte um Aufschlüsselung 
nach Delikt und Strafe)? 

9. Existiert nach Kenntnis der Bundesregierung ein Mechanismus zur Bewer¬ 
tung der Intensität bzw. Kategorisierung eines Cyberangriffs oder sonstiger 
sicherheitsrelevanter Aktivitäten (z. B. Skala)? 

10. Wie beurteilt die Bundesregierung die Intensität der zu Frage 4, 5 und 6 ge¬ 
nannten Aktivitäten jeweils? 

11. Wann und durch wen erfuhr die Bundesregierung von den jeweiligen Angrif¬ 
fen oder sonstigen sicherheitsrelevanten Aktivitäten (bitte um Aufschlüsse¬ 
lung nach Datum und Angriff)? 

12. Wie lange dauerten die Angriffe oder sonstigen sicherheitsrelevanten Akti¬ 
vitäten nach Kenntnis der Bundesregierung jeweils an (bitte um Aufschlüs¬ 
selung nach Datum, Aktivität und Dauer)? 

13. Welche Kenntnisse liegen der Bundesregierung über aktuell noch laufende 
Angriffe oder sonstige sicherheitsrelevante Aktivitäten vor (bitte um Auf¬ 
schlüsselung Datum der erstmaligen Kenntniserlangung, Aktivität, Ziel der 
Aktivität und Urheber)? 

14. Welche konkreten Maßnahmen wurden wann von wem ergriffen, um An¬ 
griffe oder sonstige sicherheitsrelevante Aktivitäten seit 2010 zu beenden 
(bitte um Aufschlüsselung nach Aktivität, Maßnahme und ausführende Be¬ 
hörde)? 

15. Welcher Schaden für öffentliche Institutionen oder öffentliche Unternehmen 
ging von Angriffen oder sonstigen sicherheitsrelevanten Aktivitäten seit 
2010 nach Kenntnis der Bundesregierung aus (bitte um Auflistung nach Ak¬ 
tivität, betroffene/s Institution/Untemehmen, Art und Höhe der Schäden)? 
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16. Welche gesetzgeberischen und sonstigen Initiativen hat die Bundesregierung 
im Zusammenhang mit Angriffen oder sonstigen sicherheitsrelevanten Akti¬ 
vitäten ergriffen (bitte um Auflistung nach Aktivität und jeweiliger Initia¬ 
tive)? 

17. Wie schätzt die Bundesregierung den Erfolg der ergriffenen Maßnahmen 
ein? 

Lässt sich der Erfolg durch einen zahlenmäßigen Rückgang von Aktivitäten 
oder ein Rückgang der Elöhe der Schäden messen? 

Wenn ja, welcher Rückgang ist jeweils zu verzeichnen? 

Berlin, den 16. Januar 2019 

Christian Lindner und Fraktion 
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